AI資安工具革新:防範生成式程式碼風險強化資料治理

Date:

圖/示意圖

商傳媒|何映辰/台北報導

隨著人工智慧(AI)技術持續深入軟體開發與企業營運,資安領域也正迎來新的挑戰與防禦工具。《Williamblair.com》報導指出,生成式AI雖然將開發時程從數月縮短至數日,卻也衍生出網路威脅、法律風險與品質問題,促使企業必須建立健全的治理框架。

AI生成程式碼潛藏風險 治理框架成防線

AI在加速程式碼生成方面表現出色,但這類模型具有機率性,可能產生看似正確卻含有細微錯誤、效率不彰或資安漏洞的程式碼,這被稱為「七成問題」(70% problem),意指AI能快速完成大部分任務,但開發人員仍需投入大量精力精進成果。此外,AI生成程式碼可能過於複雜,導致過多邏輯與細節,反而拖慢部署並擴大潛在網路攻擊面。《Williamblair.com》強調,高達八成的軟體開發工作在程式碼撰寫後進行,主要著重於管理、安全與驗證。企業若缺乏完善的治理機制,將面臨程式碼品質與合規性失控的風險,監管機構也日益要求人為監督與可審計的記錄軌跡。

新興工具助AI應用實時防護與資料精準

面對AI應用帶來的潛在威脅,新興資安工具應運而生。MCP Defender是一款桌面資安工具,專為監控與保護AI應用程式(例如Cursor)而設計,可防止AI工具在用戶系統上執行潛在有害或未經授權的操作。《Trendhunter.com》指出,MCP Defender在背景運行,能偵測AI試圖進行的危險操作,並提供用戶阻擋或允許的選項,藉此強化AI系統的安全性。這類工具透過實時AI運行時保護、AI系統呼叫監控及用戶控制的權限層級,有效降低AI驅動工作流程中的資安風險。

在企業資料治理方面,語義層(Semantic Layer)的導入對於確保AI模型輸出精準度至關重要。企業軟體公司微策略便推出了語義層解決方案微策略,旨在解決「元資料不等於意義」的核心問題。該公司指出,當大型語言模型(LLM)直接處理原始資料庫(如PostgreSQL)時,複雜查詢的準確性僅約三成。然而,透過微策略的語義層,LLM的準確性可提升至百分之百,同時減少高達五成的token用量,因為語義層在AI接觸資料前,便已納入並執行業務邏輯,大幅降低AI產生錯誤回答(hallucinations)的機率。

大型平台實踐AI安全 開發與治理並重

Pinterest身為擁有超過6.2億月活躍用戶的視覺探索平台,也在AI應用上展現其安全策略。《VentureBeat》報導,Pinterest的技術長Matt Madrigal表示,該公司透過客製化開源模型(例如基於深度求索Qwen 3 VL的Navigator One),並結合自家多模態嵌入技術Pin Clip,實現比專有模型更低的成本和更高的準確性。Pinterest平衡了開發效率與安全合規性,例如為開發人員提供多個沙盒環境以管理對敏感系統(如Taste Graph)的存取,並建立快速審查流程,以利新工具的導入。他們也讓工程師能選擇不同的AI程式碼工具,但同時確保安全性與合規性,將資安融入產品開發初期。

AI倫理與責任 跨領域應用應慎重

除了技術層面的防護,AI的倫理與責任也日益受到關注。《Design World》提到,OpenAI向美國五角大廈提供AI模型用於軍事與情報應用,凸顯了工程師在運用AI工具時,仍須負起驗證其工作成果的責任。無論AI工具多麼先進,合規性與驗證仍是工程師應遵循的兩大原則。此外,AI在醫療保健領域的應用也面臨訴訟風險與治理挑戰。《JD Supra》指出,近期美國加利福尼亞北區聯邦地區法院就有一宗集體訴訟,質疑「環境AI」臨床文件工具在未經充分告知同意下,錄製並處理醫病對話,強調了在敏感資料環境中,AI工具在實施、揭露、治理與監控各層面都需謹慎處理。這些案例均突顯出,無論AI技術多麼強大,其應用皆需以嚴謹的治理、合規性與人為監督為基石,方能實現其潛在效益並降低風險。

2b2d663d dc5c 4689 a5d5 73e860400db8

相關新聞推薦

正在載入相關新聞…

Share post:

spot_imgspot_img

熱門

相關新聞
Related

影/倒垃圾嚇到!南投名間鄉回收車隊員火氣大「桶子丟回給民眾」 鄉長回應:隊員高溫工作失控

【Lai傳媒、記者爆料網/方慕辰/綜合報導】有民眾不滿指出,拿垃圾桶出去倒垃圾的時候,沒想到清潔隊員情緒失控,把垃圾桶丟回給民眾。對此,名間鄉長回應表示,該名隊員因近期天氣炎熱、垃圾量增加,長時間高溫工作下情緒一時失控,才做出不當行為。翻攝自fb網友在臉書社團「南投人聊天室2.0」發文指出,28日下午5點多倒垃圾的時候,回收車隨車人員火氣很大,桶子用丟的,差點砸到人,後來去找他們理論要求道歉,他們就只說有問題就去找鄉長說,看監視器畫面,桶子是用力往下丟,而不是沒接好滑下去。 名間鄉長陳翰立回文指出,針對有鄉親反映,清潔隊員於收運垃圾過程中情緒失控,將垃圾桶丟回給民眾、險些造成危險一事,我們非常重視,很抱歉讓民眾遭遇到這樣的事情。翻攝自fb事件發生第一時間,已請機要秘書前往民眾家中了解狀況,隨後也親自陪同該名隊員前往致歉,隊員本人也已向民眾誠懇道歉,經了解後,該名隊員坦承,因近期天氣炎熱、垃圾量增加,長時間高溫工作下情緒一時失控,才做出不當行為。 但無論原因為何,影響民眾安全的行為都不應發生。該做出的檢討與懲處,一定會秉公處理,也會加強清潔隊員教育訓練與勤務管理,避免類似事件再次發生。 同時,也希望大家能理解基層清潔隊的辛苦。長期高溫、繁重工作與龐大垃圾量,確實讓第一線承受很大壓力。後續也會檢討內部制度,提供更完善的工作環境與裝備,讓基層人員能在更安全、更合理的條件下執勤。維護民眾安全與尊重基層辛勞,兩者都很重要,會持續努力。相關新聞推薦正在載入相關新聞...標籤: 合作媒體賴傳媒

宇航環境公司斥資2千萬美元擴建 強化亨茨維爾國防產能

商傳媒|林昭衡/綜合外電報導美國國防科技業者宇航環境公司(AeroVironment)本週宣布,將投資高達2,020萬美元擴建其位於阿拉巴馬州亨茨維爾(Huntsville)的設施。這項佔地約2萬4千平方英尺的擴張計畫,旨在提高下一代無人機反制飛彈(Next-Generation Counter-Unmanned Aircraft System Missile, NGCM)「Freedom Eagle-1」(FE-1)的低速初始生產(LRIP)數量,並加速其未來全面生產(FRP)。根據《Hville Blast》報導,擴建後的亨茨維爾廠房將成為FE-1系統層級的整合、製造與生產中心,有助於快速生產攔截器,並加速交付時程,以滿足美國陸軍(U.S. Army)及美國一體化作戰司令部(Combatant...

比爾·蓋茲曾「現身」遊戲《DOOM》 微軟獨特行銷推 Windows 95

商傳媒|責任編輯/綜合外電報導為了將當時以生產力工具為主的 Windows 95 作業系統推廣給遊戲玩家,微軟(Microsoft)在 1995 年曾推出一項獨特的行銷活動,竟讓共同創辦人比爾·蓋茲(Bill Gates)「親身」出現在熱門遊戲《DOOM》的宣傳影片中。這支引人注目的宣傳影片,展示了身穿風衣的比爾·蓋茲漫步於《DOOM》遊戲世界的畫面,透過將其形象合成至遊戲資產中,以吸引當時的玩家社群。1995 年,個人電腦遊戲市場正值轉型期,傳統的 DOS...

美國啟動 4000 萬美元計畫 化解蛋白質缺口並助農民獲利

商傳媒|方承業/綜合外電報導美國近期啟動一項價值 4000 萬美元的公私夥伴關係計畫,旨在為美國國內被低度利用的動物蛋白質產品建立穩定市場,同時為美國畜牧業者開創新的獲利機會。這項計畫目標是填補高達 8 億磅的蛋白質缺口,每年將多達 30 億份營養餐點供應給需要幫助的民眾。名為「蛋白質缺口彌補聯盟」(Coalition to Close...